Khi bật máy tính vào buổi sáng, bạn không nghĩ đến các ranh giới bảo mật hay tường lửa. Bạn chỉ nghĩ đến việc truy cập email, hệ thống nội bộ, ứng dụng tài chính và các công cụ cộng tác. Mà không hề hay biết, hành động thường ngày này lại trở thành trọng tâm của những mối đe dọa kỹ thuật số lớn nhất hiện nay.
Ngày nay, điểm xâm nhập ưa thích của tin tặc không còn là máy chủ được bảo vệ mà là người dùng không hề hay biết với danh tính kỹ thuật số dễ bị tổn thương. Tại Brazil và khu vực Mỹ Latinh, bảo vệ quyền truy cập đã trở thành mặt trận mới của an ninh mạng – một thách thức mà khi được các công ty hiểu là ưu tiên chiến lược, sẽ hoàn toàn thay đổi cục diện cuộc chiến chống lại các cuộc tấn công kỹ thuật số.
Việc đánh cắp thông tin đăng nhập và tấn công lừa đảo (phishing) đã trở thành một trong những phương thức xâm nhập chính hiện nay. Các nghiên cứu gần đây chỉ ra rằng ít nhất 74% các sự cố bảo mật liên quan đến một số hình thức lỗi của con người hoặc kỹ thuật xã hội là nguyên nhân ban đầu, trong đó tấn công lừa đảo là phương pháp phổ biến nhất.
Nói cách khác, tin tặc thường lừa nhân viên tiết lộ mật khẩu hoặc nhấp vào các liên kết độc hại, tạo điều kiện cho việc xâm nhập. Hơn nữa, sự tràn lan của thông tin đăng nhập bị rò rỉ trên internet càng làm trầm trọng thêm vấn đề này: năm 2024, Bitsight ghi nhận 2,9 tỷ thông tin đăng nhập bị xâm phạm, tăng mạnh so với 2,2 tỷ vào năm 2023. Ngoài ra, kể từ tháng 4 năm 2024, hơn 19 tỷ thông tin đăng nhập đã bị lộ trên toàn cầu.
Dữ liệu này giải thích tại sao danh tính kỹ thuật số lại trở thành "mỏ vàng" của tin tặc - bằng cách truy cập trái phép vào các tài khoản hợp pháp, chúng có thể dễ dàng vượt qua các biện pháp phòng thủ truyền thống.
Từ bảo mật ranh giới đến mô hình Zero Trust: phòng ngừa dựa trên định danh
Trước vấn đề này, nhiều công ty ở Brazil và cả khu vực Mỹ Latinh đang xem xét lại chiến lược phòng thủ của mình, đặt vấn đề nhận dạng cá nhân làm trọng tâm của an ninh.
Các mô hình và biện pháp kiểm soát từng được coi là tiên tiến giờ đây đã trở nên không thể thiếu để ngăn chặn các mối đe dọa về danh tính trước khi chúng gây ra thiệt hại. Các phương pháp phòng ngừa quan trọng bao gồm phương pháp Zero Trust, giúp giảm đáng kể bề mặt tấn công bằng cách hạn chế sự di chuyển ngang của kẻ tấn công khi chúng có được thông tin đăng nhập.
Ngoài ra, xác thực đa yếu tố (MFA) bổ sung thêm các lớp bảo mật cho việc truy cập tài khoản, hầu như loại bỏ các cuộc tấn công chỉ dựa vào mật khẩu bị đánh cắp hoặc bị xâm phạm thông qua lừa đảo – điều này được củng cố bởi các nghiên cứu gần đây cho thấy hầu hết các tài khoản bị xâm phạm đều không sử dụng MFA.
Song song đó, các chính sách quản lý danh tính mạnh mẽ, chẳng hạn như nguyên tắc đặc quyền tối thiểu và giám sát liên tục quyền truy cập, giúp giảm đáng kể các lỗ hổng mà tội phạm mạng có thể khai thác. Kết hợp với các công nghệ tiên tiến như Phát hiện và Phản hồi Mối đe dọa Danh tính (ITDR) và Phân tích Hành vi Người dùng và Thực thể (UEBA), có khả năng phát hiện hành vi bất thường trong thời gian thực, những biện pháp này cho phép dự đoán các mối đe dọa và hành động phòng ngừa, ngăn chặn các lỗi nhỏ ban đầu hoặc sai lệch phát triển thành các cuộc tấn công nghiêm trọng. Do đó, các tổ chức có thể chủ động chống lại các mối đe dọa hiện đại, liên tục tăng cường khả năng phòng thủ kỹ thuật số của mình.
Rủi ro khu vực và tính cấp thiết của việc phòng ngừa chủ động
Việc áp dụng phương pháp phòng ngừa, tập trung vào nhận dạng này không chỉ là một xu hướng mà còn là một nhu cầu chiến lược. Cả Brazil và khu vực Mỹ Latinh đều đối mặt với những thách thức cụ thể: các nhóm tội phạm tống tiền và gián điệp coi Brazil là mục tiêu ưa thích, kết hợp nỗ lực của tội phạm địa phương và quốc tế trong các cuộc tấn công phức tạp.
Nhiều cuộc tấn công này khai thác các lỗ hổng bảo mật danh tính – có thể là máy chủ cấu hình sai, VPN chỉ được bảo vệ bằng mật khẩu, hoặc người dùng thiếu kinh nghiệm trở thành nạn nhân của các vụ lừa đảo. Thêm vào đó là những hạn chế về ngân sách và thiếu nhân viên an ninh chuyên môn ảnh hưởng đến nhiều doanh nghiệp địa phương, và chúng ta có một kịch bản mà phòng ngừa hiệu quả hơn nhiều so với khắc phục hậu quả.
Một vụ vi phạm nghiêm trọng có thể gây thiệt hại hàng triệu reais về tài chính, gián đoạn dịch vụ và mất lòng tin. Mặt khác, đầu tư vào phòng ngừa mang lại hiệu quả và lợi ích về bảo mật: giảm thiểu sự cố (tránh thời gian ngừng hoạt động), giảm thời gian dành cho ứng phó khẩn cấp và điều tra, đồng thời bảo vệ danh tiếng của tổ chức.
Trong khu vực công và các doanh nghiệp vừa và nhỏ, cách tiếp cận chủ động có thể giải phóng các nguồn lực trước đây dùng để "giải quyết vấn đề khẩn cấp" để tập trung vào đổi mới và tăng trưởng, đồng thời đảm bảo tuân thủ các luật như LGPD (Luật Bảo vệ Dữ liệu Chung của Brazil) và các quy định bảo vệ dữ liệu khác.
Bản sắc là trọng tâm của chiến lược
Về mặt chiến lược, đầu tư vào phòng ngừa các mối đe dọa danh tính là chìa khóa để đảm bảo tính liên tục của hoạt động kinh doanh và lòng tin. Các tổ chức áp dụng xác thực mạnh mẽ, chính sách Zero Trust và giám sát tài khoản liên tục sẽ tạo ra một môi trường ít thuận lợi cho các cuộc tấn công và chuẩn bị tốt hơn cho tương lai. Điều này liên quan đến việc dự đoán kẻ thù, ngăn chặn các kỹ thuật ưa thích của chúng và do đó ngăn ngừa tổn thất trước khi chúng xảy ra.
Tại Brazil và khu vực Mỹ Latinh, nơi sự sáng tạo của tội phạm mạng ngày càng gia tăng, phương pháp phòng ngừa này không chỉ mang lại sự an toàn cao hơn mà còn hiệu quả hoạt động tốt hơn – xét cho cùng, việc xây dựng hệ thống phòng thủ vững chắc ngay từ đầu sẽ hiệu quả hơn nhiều so với việc giải quyết hậu quả của một sự cố sau đó.
Việc coi bảo vệ danh tính kỹ thuật số là nền tảng của chiến lược an ninh không chỉ là điều nên làm mà còn là yếu tố sẽ tạo nên sự khác biệt giữa các tổ chức kiên cường và thành công trong thời đại các mối đe dọa mạng tiên tiến.
Bài viết bởi Felipe Guimarães, Giám đốc An ninh Thông tin (CISO) của Solo Iron



